Múltiples vulnerabilidades en productos Cisco

Fecha de publicación 12/07/2018
Importancia
4 - Alta
Recursos Afectados
  • Cisco Virtualized Packet Core-Single Instance (VPC-SI)
  • Cisco Virtualized Packet Core-Distributed Instance (VPC-DI)
  • Cisco Ultra Packet Core (UPC)
  • IP Phone 6800 Series con Multiplatform Firmware
  • IP Phone 7800 Series con Multiplatform Firmware
  • IP Phone 8800 Series con Multiplatform Firmware
Descripción

Se han publicado varias vulnerabilidades que afectan a productos Cisco, que podrían permitir la ejecución remota de código en el servidor web de Cisco IP Phone series 6800, 7800 y 8800 o una condición de denegación de servicio en productos con StarOS.

Solución

Las actualizaciones que corrigen las vulnerabilidades indicadas pueden descargarse desde: Panel de descarga de Software Cisco.

Detalle
  • Una vulnerabilidad en la lógica de reensamblado de paquetes IPv4 fragmentados de Cisco StarOS, podría permitir a un atacante remoto no autenticado el reinicio del proceso npusim mediante el envío de un paquete IPv4 especialmente diseñado, resultando en una condición de denegación de servicio. Se ha reservado el identificador CVE-2018-0369 para esta vulnerabilidad
  • Una incorrecta validación en los datos de entrada, podría permitir a un atacante ejecutar código remoto desde el interfaz de usuario de Cisco IP Phone, series 6800, 7800 y 8800. Se ha reservado el identificador CVE-2018-0341 para esta vulnerabilidad.

Encuesta valoración